Aller au contenu
Beveiligingsnieuws

STIX et TAXII 2.1 obligatoires dès le 1er juillet 2026

STIX en TAXII 2.1

À compter du 1er juillet 2026, la version 2.1 de STIX TAXII 2.1 rejoint la liste « Appliquer ou expliquer » en vigueur pour l’administration. Concrètement, les communes, les provinces, l’État, les autorités de gestion de l’eau et les organismes d’exécution devront intégrer ces standards. Pour les autres acteurs du secteur public, l’adoption est vivement conseillée.

Ce mouvement n’est pas seulement administratif : STIX et TAXII constituent le socle de la diffusion structurée des informations relatives aux menaces. L’objectif est clair : permettre aux organisations de comprendre, partager et traiter plus rapidement des signaux de cyberattaques, avec un format lisible par machine.

Pourquoi STIX et TAXII sont devenus incontournables

STIX et TAXII servent de langage commun pour décrire des cybermenaces et des attaques. Grâce à ces standards, les organisations peuvent formaliser des informations sous une forme structurée et compréhensible automatiquement par les systèmes de sécurité.

Le bénéfice attendu se traduit par une réponse plus efficace : lorsque les données de menace circulent dans un format cohérent, les équipes peuvent déclencher plus vite des mesures de protection, sans perdre de temps à interpréter des contenus hétérogènes.

Ce qui change à partir du 1er juillet 2026

Le 1er juillet 2026 marque un jalon important : la version 2.1 de STIX et TAXII est ajoutée à la liste « Appliquer ou expliquer ». Cela signifie que, pour les administrations concernées, la mise en œuvre n’est plus optionnelle.

Le périmètre visé inclut :

  • les communes,
  • les provinces,
  • le pouvoir central (le rijk),
  • les waterschappen,
  • ainsi que toutes les organisations d’exécution.

Pour les autres organisations appartenant au secteur public, la version STIX TAXII 2.1 est recommandée de manière pressante, afin d’assurer une meilleure interopérabilité et une circulation plus fiable des informations de menace.

Le passage à la version 2.1 remplace l’existant

Avec l’ajout de STIX TAXII 2.1, la version précédemment listée est supplantée. Les versions antérieures, identifiées comme 1.*, sont désormais désuètes et ne sont plus appliquées que de façon limitée. De plus, certains fournisseurs les prennent en charge avec moins de régularité.

Or, l’adoption de STIX et TAXII 2.1 répond à une logique d’alignement : de nombreuses organisations, dont le centre néerlandais de cybersécurité, utilisent déjà cette version. Le changement permet donc d’unifier la manière de décrire et d’échanger les informations de menace.

Les améliorations clés de STIX TAXII 2.1

Par rapport aux versions précédentes, STIX et TAXII 2.1 intègrent plusieurs améliorations. Parmi elles, une amélioration notable concerne la façon dont le partage des informations de menace est techniquement facilité.

En pratique, cela vise à rendre la communication plus fluide entre systèmes et organisations. Moins d’effort d’interprétation, meilleure automatisation, et donc une meilleure capacité à convertir des signaux de cybersécurité en décisions opérationnelles.

Un domaine d’application fonctionnel mis à jour

La mise à jour ne porte pas uniquement sur la version. Le domaine d’application fonctionnel a également été clarifié et actualisé.

« Échanger » remplacé par « fournir et/ou obtenir »

Un point important concerne le vocabulaire : le terme initial « échanger » a été remplacé par « fournir et/ou obtenir ».

La raison est simple : « échanger » peut être interprété comme une communication bilatérale, alors qu’une organisation n’a pas forcément besoin de transmettre elle-même des informations si elle se limite à obtenir des données de menace en provenance d’un fournisseur.

Alignement avec le langage et la réglementation actuels

Au-delà de cette nuance, d’autres ajustements ont été introduits pour mieux faire correspondre le domaine d’application fonctionnel aux textes et au langage utilisés actuellement. L’objectif est d’éviter des interprétations trop larges ou trop strictes et de rendre le cadre plus utilisable au quotidien.

Ce que les organisations doivent anticiper

Même lorsque la décision est prise au niveau politique ou réglementaire, la mise en œuvre se joue sur le terrain : systèmes, intégrations, workflows et formats de données.

La transition vers STIX TAXII 2.1 implique généralement de vérifier :

  • la compatibilité des outils de collecte, d’analyse et de diffusion,
  • la capacité d’échanger des informations dans le format attendu,
  • l’alignement des processus internes de réponse aux incidents,
  • et les dépendances vis-à-vis des fournisseurs (support des versions, mises à jour, etc.).

En combinant ces vérifications avec le calendrier, les administrations peuvent réduire le risque de retard et améliorer la cohérence de leurs échanges de renseignements sur les menaces.

Conclusion : un cadre plus cohérent pour la cyberdéfense

L’entrée de STIX TAXII 2.1 dans la liste « Appliquer ou expliquer » à partir du 1er juillet 2026 renforce la standardisation des données de menaces au sein du secteur public. En remplaçant les anciennes versions 1.* et en clarifiant le domaine d’application fonctionnel, la transition vise une interopérabilité plus solide et un partage d’informations mieux outillé.

Pour les organisations concernées, l’enjeu est double : se conformer au cadre attendu et améliorer la vitesse et l’efficacité avec lesquelles les informations de cybersécurité peuvent être transformées en actions de protection.

Source: https://www.ncsc.nl/nieuws/versie-21-van-stix-en-taxii-per-1-juli-2026-verplicht-voor-de-overheid